入门
Spring Vault 支持需要 Vault 0.6 或更高版本以及 Java SE 6 或更高版本。设置工作环境的一种简单方法是在 STS 中创建一个基于 Spring 的项目。
首先,您需要设置一个正在运行的 Vault 服务器。有关如何启动 Vault 实例的说明,请参阅 Vault。
要在 STS 中创建一个 Spring 项目,请转到文件 → 新建 → Spring 模板项目 → 简单 Spring 实用工具项目 → 在提示时按“是”。然后输入一个项目和包名称,例如 org.spring.vault.example。
然后将以下内容添加到 pom.xml 的依赖项部分。
<dependencies>
<!-- other dependency elements omitted -->
<dependency>
<groupId>org.springframework.vault</groupId>
<artifactId>spring-vault-core</artifactId>
<version>4.0.0</version>
</dependency>
</dependencies>
如果您正在使用 SNAPSHOT 版本,您还需要将 Spring Snapshot 仓库的位置添加到您的 Maven pom.xml 中,它与您的 <dependencies/> 元素处于同一级别。
<repositories>
<repository>
<id>spring-snapshot</id>
<name>Spring Maven SNAPSHOT Repository</name>
<url>https://repo.spring.io/snapshot</url>
</repository>
</repositories>
该仓库也可以 在此处浏览。
创建一个简单的 Secrets 类来持久化
package org.spring.vault.example;
public class Secrets {
String username;
String password;
public String getUsername() {
return username;
}
public String getPassword() {
return password;
}
}
以及一个要运行的主应用程序
package org.springframework.vault.example;
import org.springframework.vault.authentication.TokenAuthentication;
import org.springframework.vault.client.VaultEndpoint;
import org.springframework.vault.core.VaultTemplate;
import org.springframework.vault.support.VaultResponseSupport;
public class VaultApp {
public static void main(String[] args) {
VaultTemplate vaultTemplate = new VaultTemplate(new VaultEndpoint(),
new TokenAuthentication("00000000-0000-0000-0000-000000000000"));
Secrets secrets = new Secrets();
secrets.username = "hello";
secrets.password = "world";
vaultTemplate.write("secret/myapp", secrets);
VaultResponseSupport<Secrets> response = vaultTemplate.read("secret/myapp", Secrets.class);
System.out.println(response.getData().getUsername());
vaultTemplate.delete("secret/myapp");
}
}
即使在这个简单的例子中,也有几点需要注意
-
您可以使用
org.springframework.vault.client.VaultEndpoint对象和ClientAuthentication实例化 Spring Vault 的核心类VaultTemplate。您不需要启动 Spring Context 来使用 Spring Vault。 -
要运行此应用程序,Vault 预计配置了根令牌
00000000-0000-0000-0000-000000000000。 -
映射器对标准 POJO 对象起作用,无需任何额外的元数据(尽管您可以选择提供该信息)。
-
映射约定可以使用字段访问。请注意,
Secrets类只有 getter 方法。 -
如果构造函数参数名称与存储文档的字段名称匹配,它们将用于实例化对象。